
Poc для CVE-2026-34197
Этот репозиторий содержит локальный лабораторный стенд для изучения CVE-2026-34197 в Apache ActiveMQ Classic, а также для сравнения уязвимого экземпляра с исправленной сборкой.
Репозиторий организован для достижения двух целей:
Этот репозиторий предоставляется строго для законных, авторизованных, защитных исследований безопасности в изолированных лабораторных средах, которые принадлежат вам или на тестирование которых у вас есть явное разрешение.
Используя любые материалы из этого репозитория, вы соглашаетесь с тем, что:
Этот репозиторий не предназначен для наступательных операций. Он предназначен только для валидации, обучения, разработки средств обнаружения, проверки исправлений и контролируемой демонстрации.
Если вы не уверены, что уполномочены запускать этот материал, не запускайте его.
Эта лаборатория сосредоточена на поведении Apache ActiveMQ Classic в контексте CVE-2026-34197:
apache/activemq-classic:5.19.25.19.4.
├── activemq-patched
│ ├── docker-compose.yml
│ ├── Dockerfile
│ ├── instructions.txt
│ └── poc.xml
├── docker-compose.yml
├── instructions.txt
└── poc.xml
В корне этого репозитория находится уязвимая лаборатория:
docker-compose.yml запускает контейнер ActiveMQ Classic 5.19.2 с веб-консолью и Jolokia, доступными на localhost.instructions.txt содержит порядок действий для локальной лабораторной среды, используемый для проверки уязвимого поведения.poc.xml — это шаблон XML-полезной нагрузки, используемый в лабораторной среде.Типичные открытые порты в уязвимом compose-файле:
8161 — веб-консоль / Jolokia61616 — OpenWire61613 — STOMP1883 — MQTT5672 — AMQPЗапуск уязвимой лаборатории:
docker compose up -d
Каталог activemq-patched/ содержит среду для сравнения с исправленной версией:
5.19.4Типичные открытые порты в исправленном compose-файле:
8261 — веб-консоль / Jolokia62616 — OpenWireСкачайте архивный tarball релиза 5.19.4:
cd activemq-patched
wget https://archive.apache.org/dist/activemq/5.19.4/apache-activemq-5.19.4-bin.tar.gz
Соберите локальный образ:
docker build \
-t pssec/activemq-classic:5.19.4 \
--build-arg ACTIVEMQ_VERSION=5.19.4 \
-f Dockerfile .
Запустите исправленную лабораторию:
docker compose up -d
Используйте предоставленные файлы instructions.txt для выполнения лабораторного сценария.
Ожидаемый общий результат:
VM scheme is not allowed.В реальном внутреннем тесте предпочтительнее использовать безопасную, наблюдаемую, неразрушающую команду вместо любых инвазивных действий.
Простой пример — создание временного файла:
touch /tmp/pssec_validation_marker
Затем проверьте результат с хоста:
docker exec -it cve-2026-34197-activemq ls -l /tmp/pssec_validation_marker
Для исправленной среды аналогичная проверка должна завершиться неудачей при создании файла, если исправление работает должным образом.
Это безопаснее, чем использование интерактивной полезной нагрузки, и обычно достаточно, чтобы доказать:
127.0.0.1.PSsec: https://pssec.io